Sledujte každý incident. Vyřešte ho včas. Prokažte shodu.
Zachyťte incidenty ve chvíli, kdy nastanou, proveďte je pětistupňovým workflow s integrovanými SLA cíli a uzavřete je až po zdokumentování kořenové příčiny a nápravných opatření. Navrženo tak, aby odpovídalo požadavkům ISO 27001 na řízení incidentů.
Od hlášení po vyřešení se zabudovanou shodou
Workflow pro správu incidentů, které je dostatečně strukturované, aby uspokojilo auditory, a dostatečně rychlé, aby ho váš tým skutečně používal.
Pětistupňové workflow
Nahlášeno → Tříděno → Vyšetřováno → Vyřešeno → Uzavřeno. Každý přechod má časové razítko a uživatele, který jej provedl.
- Pět jasných stavů
- Automaticky generovaná čísla incidentů
- Přidělování a eskalace
- Znovuotevření v případě potřeby
SLA řízené závažností
Kritická, Vysoká, Střední, Nízká, každá s vlastním cílem reakce. Incidenty po termínu jsou automaticky označeny, takže nic neproklouzne.
- Kritická: 4 hodiny
- Vysoká: 8 hodin
- Střední: 24 hodin
- Nízká: 72 hodin
Povinná dokumentace
Uzavření je blokováno za kořenovou příčinou a nápravnými opatřeními. Auditoři dostanou papírovou stopu, váš tým získá ponaučení, která zůstanou.
- Vyžadována kořenová příčina
- Vyžadována nápravná opatření
- Ponaučení (volitelné)
- Vynucená kontrola uzavření
Vyberte závažnost. Hodiny začnou tikat.
Ve chvíli, kdy je incident zalogován jako Kritický, hodiny reakce začnou tikat. Auditoři milují konzistenci; váš tým miluje, že naléhavost je viditelná, aniž by někdo musel křičet.
-
Kritická (4h) Systém mimo provoz, narušení bezpečnosti, regulační riziko. Vše ostatní stranou.
-
Vysoká (8h) Významný dopad na hlavní funkci. Reakce ve stejný pracovní den.
-
Střední (24h) Lokalizované narušení, možné náhradní řešení. Vyřešeno do dne.
Workflow, které vám nedovolí přeskakovat kroky
Nahlášeno, Tříděno, Vyšetřováno, Vyřešeno, Uzavřeno. Nemůžete uzavřít incident bez zdokumentované kořenové příčiny a nápravných opatření, přesně to, co auditoři očekávají.
-
Nahlášeno Kdokoli v pracovním prostoru může vznést incident, získá automaticky číslované ID a SLA hodiny začnou tikat.
-
Tříděno a vyšetřováno Nastaví se závažnost, kategorie, dopad a přidělená osoba. Časová osa vyšetřování zaznamenává každý komentář a aktualizaci.
-
Vyřešeno (Blokováno) Uzavření je blokováno, dokud nejsou vyplněny kořenová příčina a nápravná opatření. Ponaučení jsou volitelná, ale doporučená.
Pro auditora připravený report shody
Označte incident jako bezpečnostní incident a připojí se k reportu shody s ISO 27001, závažnost, doba reakce, kořenová příčina, nápravná opatření, úplná časová osa. Předejte jej auditorovi, aniž byste strávili týden sestavováním tabulek.
-
Příznak bezpečnostního incidentu Jeden přepínač na incidentu jej nasměruje do reportu shody s ISO 27001.
-
Výkon SLA Doby reakce a vyřešení sledované oproti cílům závažnosti, report ukazuje vaši úspěšnost.
-
Soulad s Annex A.16 Hlášení, reakce, ponaučení z incidentů a sběr důkazů, kontroly, které auditoři skutečně kontrolují.
Vše, co vaše firma potřebuje
Jedno předplatné. Jedno přihlášení. Žádná omezení. Nahraďte celý svůj softwarový stack platformou postavenou tak, aby rostla s vámi.
Jste připraveni začít?
Zjistěte, jak Wizard Application zefektivní práci vašeho týmu. Začněte svou bezplatnou zkušební verzi ještě dnes.
Často kladené otázky
Modul správy incidentů je navržen tak, aby odpovídal ISO 27001 Annex A.16 (Řízení incidentů informační bezpečnosti), SLA řízené závažností, povinná dokumentace kořenové příčiny a nápravných opatření a specializovaný report bezpečnostních incidentů. Certifikace vaší organizace podle ISO 27001 stále vyžaduje akreditovaný audit, ale tento modul produkuje důkazy, které auditoři očekávají.
Kritická 4 hodiny, Vysoká 8 hodin, Střední 24 hodin, Nízká 72 hodin. Hodiny začnou tikat ve chvíli, kdy je incident zalogován s danou závažností, a incidenty po termínu jsou automaticky označeny.
Ne. Uzavření je blokováno za kořenovou příčinou a nápravnými opatřeními, přesně to, co auditoři očekávají. Ponaučení jsou volitelná, ale doporučená.
Ano. Osm výchozích (IT, Bezpečnost, Bezpečnost a ochrana zdraví, Únik dat, Výpadek služby, Řízení přístupu, Shoda, Ostatní) lze rozšířit o vaše vlastní kategorie.